Seguridad

¡Zero Trust no es un producto!

Es sorprendente cuánto ha logrado hacer el marketing con un término tan desagradable como «Zero Trust». Pero este rumor no debe ocultar la realidad de este concepto que no es ni un producto, ni una tecnología, ni una solución llave en mano…

En casi todos los contextos fuera de la seguridad, Zero Trust no tiene una connotación positiva. «No hay, repito, no hay confianza entre nosotros» no es una frase que a la gente le guste escuchar. Ella es ofensiva, si no agresiva.

Cuando en el lugar de trabajo empezamos a hablar de Zero Trust, los empleados se sienten identificados, como si estuvieran siendo observados. Dado que la confianza es una parte interesada en el ecosistema laboral (por cierto, un término botánico secuestrado por la jerga empresarial), la confusión es comprensible.

¿Por qué este entusiasmo por Zero Trust?

Porque para la mayoría de las personas, incluidos los administradores de TI, la confianza importa. Y nos gusta mostrar dónde depositamos esa confianza. Confiamos en nuestros cónyuges, parejas, familiares y amigos cercanos. Por lo tanto, no es una gran sorpresa que veamos que el marketing crea suficiente entusiasmo para capturar una audiencia no técnica con un término como «Confianza Cero».

Confianza cero, ¿qué es?

Zero Trust es un término de seguridad. Este enfoque consiste en proteger los equipos de TI de cualquier forma de ataque. No se trata de no confiar en nadie, se trata de no asuma confianza automática en función de factores como: ubicación (interna o externa a la red de la empresa), usuario o equipo.
Es una estrategia, una mentalidad, un sistema de creencias; no importa cómo lo llame, siempre y cuando comprenda que su objetivo principal es prevenir las amenazas a la seguridad.

¿Por qué este nuevo enfoque?

La evolución ligada a la nube, al teletrabajo, a las políticas BYOD (trae tu propio dispositivo) e IoT (el internet de las cosas) ha hecho menos eficaz la simple protección del perímetro de la red y la suposición de que toda actividad es fiable.

El mantra Zero Trust «nunca confíes, siempre verifica» atrae a los profesionales de la seguridad. Para una empresa, Zero Trust puede prevenir amenazas internas, reducir el riesgo de errores humanos, fantasmas informáticos o piratería informática.

No existe una seguridad 100% confiable, pero la implementación de Zero Trust sigue siendo, para los equipos de TI, un complemento a las soluciones de seguridad existentes. Zero Trust complementa estas soluciones «tradicionales» con un enfoque en soluciones automatizadas que reconocen las desviaciones del negocio normal, incluso cuando los usuarios, dispositivos, redes y cargas de trabajo (en términos de tráfico de datos) se verifican correctamente.

Finalmente, Zero Trust no es

Es importante recalcar lo que no es Zero Trust:

– Un producto : no es una solución si un usuario puede o no acceder a la red. Zero Trust significa requerir autorización y autenticación de cada sesión de usuario.

– Una solución lista para usar: Su implementación será diferente dependiendo de las empresas, su infraestructura de TI y sus problemas específicos de protección de datos.

– Una forma indirecta de espiar a los empleados: Esta es una estrategia en constante evolución para que los piratas informáticos y los empleados maliciosos puedan aprovechar las estrategias de seguridad anteriores que se basaban en dispositivos y usuarios confiables dentro de la red.

– SOLO para grandes empresas: Las empresas de todos los tamaños pueden beneficiarse de esta estrategia de seguridad.

Protección de empresas con confianza cero

No tengas miedo del término frío y despiadado «Zero Trust». En su lugar, tómelo por su cuenta, conviértalo en una nueva fortaleza para su negocio. Lo más importante, y tenga esto en cuenta, es que no aprovechar Zero Trust puede generar un crecimiento negativo y una reducción significativa debido al daño causado por una violación de datos.
___________________

Par Francisco AmigorenaPresidente y CEO de Decisiones SI

Lea también:

Identificar y prevenir el riesgo de amenazas internas

Por qué el modelo Zero Trust es la nueva norma

Lucha contra el robo de credenciales con Zero Trust

SASE & Zero Trust: la combinación clave para la seguridad…

Zero Trust: ¿no te gusta el concepto? Al menos reconozcan su eficacia…

Ir más allá de Zero Trust para luchar contra el ransomware y las fugas de datos…

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *